مانند آدرس ایمیل شما ، بخش اعظم زندگی آنلاین شما به شماره تلفن شما گره خورده است ، بنابراین ایمن نگه داشتن آن بسیار مهم است. و در حالی که ممکن است فکر کنید کسی برای دسترسی به شماره شما به تلفن شما احتیاج دارد ، این دیگر اینگونه نیست.
مانند آدرس ایمیل شما ، بخش اعظم زندگی آنلاین شما به شماره تلفن شما گره خورده است ، بنابراین ایمن نگه داشتن آن بسیار مهم است. و در حالی که ممکن است فکر کنید کسی برای دسترسی به شماره شما به تلفن شما احتیاج دارد ، این دیگر اینگونه نیست.
مبادله سیم کشی توضیح داد
مبادله Sim ، همچنین به نام Simjacking ، طرحی است که شخصی ارائه دهنده تلفن شما را متقاعد می کند تا شماره شما را به یک سیم کارت که متعلق به آنها است ، منتقل کند. این امر باعث می شود دسترسی به شماره تلفن و سرویس ارائه دهنده خود از دست بدهید ، در حالی که مهاجم از طریق تلفن خود به این موارد دسترسی کامل می کند.
برای متقاعد کردن موفقیت آمیز عضو پشتیبانی از شرکت حمل و نقل خود برای مبادله سیم کارت ، شخصی که مرتکب کلاهبرداری می شود باید اطلاعاتی در مورد شما داشته باشد. آنها می توانند این مورد را از نقض داده ها مانند استفاده از ابزارهای رایگان برای بررسی داده ها در وب تاریک جمع آوری کنند. در عوض ، آنها ممکن است شما را در ارائه اطلاعات از طریق کلاهبرداری فیشینگ ، یا حتی با برداشت مشخصات رسانه های اجتماعی خود ، اگر اطلاعات زیادی را به صورت عمومی به اشتراک بگذارید ، فریب دهید.
پس از داشتن اطلاعات ، آنها با شماره پشتیبانی مشتری برای شرکت مخابراتی شما تماس می گیرند. آنها حامل را فریب می دهند که فکر می کنند شما هستید و به انتقال شماره خود به یک تلفن/سیم کارت جدید نیاز دارید. از آنجا که نیاز به انجام این کار می تواند قانونی باشد ، مانند اگر تلفن خود را گم کنید ، حامل احتمالاً نیازی به یک تن قانع کننده ندارد.
خطرات مبادله سیم کارت
لازم نیست برای دیدن مشکلات در اینجا به دور نگاه کنید: کسی که شماره تلفن شما می تواند شما را به خانواده و دوستان خود جعل کند ، و آنها را برای ارسال پول به یک فاکر فریب داد. و از آنجا که بیشتر خدمات آنلاین به شما امکان می دهد حساب خود را با شماره تلفن بازیابی کنید ، دسترسی به شماره تلفن خود کلید ورود به حساب های دیگر شما است.
مبادله SIM به ویژه مخرب است زیرا پیامک (پیام متنی) مبتنی بر احراز هویت دو عاملی (2FA) هنوز هم رواج دارد. خدمات بیشتری از شما خواسته می شود 2FA را در حساب های خود فعال کنید ، اما گاهی اوقات تنها گزینه از طریق پیام کوتاه است. اگر یک کلاهبردار با موفقیت سیم کارت شما را با موفقیت تعویض کند ، هرگونه امنیت اضافی که از طریق SMS 2FA داشتید ، اشتباه است.
این تنظیم را فعال کنید تا ایمن بماند
خوشبختانه ، حامل های تلفن از این مشکل آگاه هستند و بسیاری از آنها اکنون به شما ابزاری برای مبارزه با آن می دهند. ابتدا باید در وب سایت حامل یا برنامه تلفن همراه خود بررسی کنید تا ببینید آیا گزینه ای برای غیرفعال کردن درخواست های تغییر سیم کارت وجود دارد یا خیر.
من سالهاست که از Mint Mobile استفاده کرده ام ، و خوشبختانه ضامن را فراهم می کند که از این مشکل جلوگیری می کند. در مورد من ، این در برنامه نعناع زیر منو> قفل شماره یا وب سایت تحت پروفایل و امنیت من> قفل شماره موجود است.
پس از فعال کردن این ضامن ، غیرفعال کردن آن یک کد به شماره تلفن یا آدرس ایمیل شما ارسال می شود ، که باید برای تأیید آن استفاده کنید. در غیر این صورت ، این شرکت شماره شما را در حالی که تنظیم فعال است ، بندر نمی کند.
گزینه مشابهی برای حامل های اصلی در دسترس است. برای کمک به راهنماهای زیر مراجعه کنید:
- Verizon (قفل شماره)
- T-Mobile (SIM Protection)
- AT&T (قفل حساب بی سیم)
اگر از یک شرکت مخابراتی دیگر استفاده می کنید ، به دنبال گزینه ای با نام مشابه این موارد باشید. این گزینه بهترین سپر شما در برابر حملات خاموش سیم است ، زیرا آنها را از وقوع ریشه در جلوگیری می کند.
در صورت عدم دسترسی به حامل خود ، ببینید آیا گزینه ای برای فعال کردن پین یا عبارت مخفی در حساب شما وجود دارد. برخی از شرکت ها به شما امکان می دهند این موارد را تنظیم کنید ، که در هنگام تماس با شما در مورد حساب خود درخواست می کنید.
راه های دیگر برای محافظت از حملات مبادله ای
در حالی که گزینه حامل باید شما را از بیشتر حملات که می تواند داده های سیم کارت شما را سرقت کند ، در امان نگه دارد ، اضافه کردن امنیت اضافی ضرری ندارد. سایر روشهای حفاظت نیز در صورتی که شرکت مخابراتی هنوز این گزینه را ارائه ندهد مهم است.
از 2FA از طریق پیام کوتاه استفاده نکنید
به دلیل خطر مبادله سیم کشی ، همراه با ناامنی عمومی پیامک ، این یک اقدام امنیتی عاقلانه برای غیرفعال کردن 2FA مبتنی بر پیام کوتاه از هر حساب است که به شما امکان می دهد این کار را انجام دهید. بهترین تعادل امنیت و راحتی برای بیشتر افراد برنامه های 2FA است که به طور مرتب کدهایی را تولید می کنید که باید هنگام ورود به سیستم جدید وارد سیستم شوید.
من Authy را برای این کار توصیه نمی کنم ؛ این برنامه از لحاظ بصری قدمت دارد ، در گذشته نقض امنیتی داشته است ، و در صورت تصمیم به انتقال به برنامه 2FA دیگر ، به شما اجازه نمی دهد کلیدهای خود را صادر کنید. Authenticator Proton یک تازه وارد خوب از یک شرکت قابل اعتماد است. اگر نمی خواهید همه آنها را در یک مکان داشته باشید ، می توانید کدهای 2FA را در مدیر رمز عبور خود ذخیره کنید.
اگر یک سرویس فقط 2FA را از طریق متن ارائه دهد ، این بهتر از هیچ چیز نیست. اما در صورت موجود بودن باید گزینه دیگری را انتخاب کنید.
پین سیم کارت را روی تلفن خود فعال کنید
هر دو Android و iOS گزینه ای را برای قفل سیم کارت خود با پین مخصوص خود ارائه می دهند. با استفاده از این ویژگی ، هر بار که تلفن خود را مجدداً راه اندازی می کنید یا سیم کارت خود را حذف می کنید ، باید یک پین را که تنظیم کرده اید وارد کنید (جدا از پین قفل تلفن خود).
در آیفون ، این مورد را در زیر تنظیمات> Cellular پیدا خواهید کرد. اگر چندین سیم کارت دارید ، روی حساب قابل اجرا ضربه بزنید. سپس سیم سیم را انتخاب کنید. در Android ، “SIM PIN” را در برنامه تنظیمات جستجو کنید.
ممکن است از شما پین موجود خواسته شود. اگر آن را نمی دانید ، نباید حدس بزنید ، زیرا تلاش های نادرست بسیاری باعث می شود سیم کارت شما را قفل کند – پس از آن باید برای رفع آن یا یک سیم کارت جدید با شرکت مخابراتی خود تماس بگیرید.
سیم سیم کارت پیش فرض برای بسیاری از حامل ها یا “1234” یا چهار رقم آخر شماره تلفن شما است ، اما برای اطمینان از آن باید وب سایت رسمی یا پشتیبانی تماس را بررسی کنید.
این گزینه فقط در صورتی مفید است که فکر می کنید ممکن است سیم کارت فیزیکی شما را بدزد و آن را در تلفن خود وارد کند. در غیر این صورت ، من توصیه می کنم از استفاده از آن استفاده کنید ، زیرا این یک پین دیگر است که باید به خاطر بسپارید ، و هر بار که مجدداً راه اندازی مجدد می کنید ، سیم خود را باز کنید ، درد است.
در حالی که ESIMS هنوز هم می تواند به خطر بیفتد ، هیچ چیز بدنی برای سرقت وجود ندارد. خطر شخصی که از شماره تلفن شما در دستگاه شما استفاده نشده است ، کم است ، تا زمانی که یک پین صفحه قفل قوی داشته باشید.
حملات مبادله سیم کشی نمی تواند از هیچ جا اتفاق بیفتد ، بنابراین فعال بودن در مورد مسدود کردن آنها کاری است که ارزش انجام آن را دارد. اگر به طور ناگهانی سرویس سلولی را از دست داده اید ، نمی توانید تماس برقرار کنید یا مشابه آن باشید ، باید بلافاصله با شرکت مخابراتی خود تماس بگیرید تا مطمئن شوید کسی سیم کارت شما را سرقت نکرده است.
و به یاد داشته باشید که هرگز نباید اطلاعات بیشتری از آنچه نیاز دارید به صورت آنلاین ارائه دهید. بین نقض داده های مکرر و اطلاعاتی که ما به آنها اطلاع می دهیم ، برای افراد ناشایست بسیار آسان است که این اطلاعات را بگیرند و از آن در برابر شما استفاده کنند.